logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Łączenie z domowym serwerem z poza sieci LAN. Kilka pytań

dawid.stepien 19 Sty 2025 20:15 522 7
REKLAMA
  • #1 21400509
    dawid.stepien
    Poziom 10  
    Posty: 26
    Dzień dobry.
    Potrzebuję pomocy odnośnie łączenia się z serwerem domowym z poza sieci LAN.

    Mój internet to światłowód od T-Mobile. Mam zewnętrzne IP, ale zmienne. Router to Homebox FAST5670 TMPL. Jedyne co mogę na nim zrobić, to przekierowanie portów.
    Serwer mam aktualnie na HP T520, ale w najbliższym czasie planuję zmienić go na coś mocniejszego. Na serwerze mam zainstalowane OMV.

    Czego oczekuję.
    1. Dostęp do serwera z poza sieci LAN.
    2. Chciałbym postawić serwer Minecraft dla brata, żeby mógł grać ze znajomymi.

    Ad. 1
    Z tego co się zorientowałem, to potrzebuję serwera DDNS, ale mój router nie ma możliwości konfiguracji DDNS. Czy mogę zainstalować jakieś oprogramowanie, które będzie aktualizować moje IP? Jeśli chodzi o dostęp do plików na NAS-ie, to jakie porty muszę przekierować, żeby uzyskać do nich dostęp? Czy można postawić na OMV jakiś serwer VPN i czy to wystarczy, żeby połączenie było bezpieczne?

    Ad. 2
    Z serwerem do Minecrafta jest trochę inna sprawa, bo tutaj chciałbym, żeby nie musieli konfigurować VPN na swoich komputerach. Czy po prostu przekierowanie portów i DDNS rozwiąże sprawę? Czy to w ogóle będzie bezpieczne? Co powinienem doinstalować do OMV, żeby zachować bezpieczeństwo?
  • REKLAMA
  • Pomocny post
    #2 21400621
    jarekgol
    Poziom 40  
    Posty: 5147
    Pomógł: 642
    Ocena: 1137
    Ad 1. Są klienty, które działają z poziomu sieci LAN. Tak naprawdę jak wyślesz pakiet ze swojej sieci przez router do serwera, to serwer widzi właśnie twoje publiczne IP routera.
    Zastanów się jak często ono się zmienia, bo u mnie rzadko i przepisuje je sobie ręcznie do jednej z subdomen której używam.

    Co do dostępu musisz zdecydować jakim protokołem. Jeśli chcesz windowsowe udostępnianie, tzw. sambę, to lepiej nie robić tego bezpośrednio. Z innych opcji masz jeszcze sftp/ssh, zwykłe ftp - ale to nie jest szyfrowane. OMV nie znam, ale jest napisane Debian, więc powinno dać się ogarnąć OpenVPN (nie koniecznie łatwo i przyjemnie ;) )

    Ad 2. Załatwia, co do bezpieczeństwa nie wiem. Sam kilka takich hostowałem, chociaż były uruchamiane na żądanie, jak byli chętni. Znajomi też mają i jakoś działa. Jak się chcesz izolować z Minecraftem od swoich plików, rozważ oddzielny komputer lub maszyny wirtualne.
  • REKLAMA
  • #3 21400623
    cysiekw
    Poziom 42  
    Posty: 5429
    Pomógł: 1002
    Ocena: 1408
    dawid.stepien napisał:
    Dostęp do serwera z poza sieci LAN.

    Jedyne sensowne i bezpieczne rozwiązanie to Vpn!
  • #4 21400733
    KOCUREK1970
    Specjalista Sieci, Internet
    Posty: 35387
    Pomógł: 3830
    Ocena: 5422
    dawid.stepien napisał:
    Mój internet to światłowód od T-Mobile. Mam zewnętrzne IP, ale zmienne. Router to Homebox FAST5670 TMPL. Jedyne co mogę na nim zrobić, to przekierowanie portów.

    Osoba prywatna czy firma?
    Jedynie co można na nim ustawić to WiFi.
    Od kiedy t-mobile daje publiczny zmienny adres IP osobie prywatnej?
    Od kiedy w ogóle oni dają dostęp do swojego routera - dostęp jest przez jakąś aplikację i śmieszny portal.
  • REKLAMA
  • #5 21400848
    dawid.stepien
    Poziom 10  
    Posty: 26
    Osoba prywatna. Na zdjęciach wrzucam ustawienia tej aplikacji. Opcji jest mało, ale jakieś są. W moim bloku jest światłowód zarządzany przez Orange, więc może to jest powodem. Jeszcze nie sprawdziłem, po jakim czasie zmienia się IP. W OpenMediaVault mam zainstalowany Docker i aplikacje uruchamiam w kontenerach, muszę doczytać o bezpieczeństwie tego rozwiązania.


    Zrzut ekranu szczegółów routera na urządzeniu mobilnym. Zrzut ekranu z ustawieniami sieci Wi-Fi na smartfonie. Zrzut ekranu ustawień zaawansowanych aplikacji sieciowej z widocznymi opcjami adresacji IP, rezerwacji adresów IP i przekierowania portów.
  • #6 21401085
    jarekgol
    Poziom 40  
    Posty: 5147
    Pomógł: 642
    Ocena: 1137
    Jeśli twój NAS daje dostęp do zarządzania przez przeglądarkę, zabezpieczony hasłem, może go testowo (sam interfejs) wystawić na zewnątrz i sprawdzić czy przekierowanie portów działa. Potem to cofnij i wróć do tematu jak będziesz gotów.
  • REKLAMA
  • #7 21401198
    dawid.stepien
    Poziom 10  
    Posty: 26
    Przekierowanie działa, już je sprawdzałem. Po przekierowaniu portu 80 da się łączyć z serwerem z poza sieci LAN przez IP sieci WAN.

Podsumowanie tematu

✨ Użytkownik poszukuje pomocy w zakresie łączenia się z domowym serwerem z zewnątrz sieci LAN, korzystając z internetu światłowodowego od T-Mobile. Posiada zmienne zewnętrzne IP oraz router Homebox FAST5670 TMPL, który umożliwia jedynie przekierowanie portów. Serwer działa na HP T520 z zainstalowanym OpenMediaVault (OMV). Użytkownik planuje dostęp do serwera oraz uruchomienie serwera Minecraft. W odpowiedziach zasugerowano użycie DDNS, VPN dla bezpieczeństwa, oraz testowanie przekierowania portów. Wspomniano również o możliwości korzystania z tunelu Cloudflare jako alternatywy.
Wygenerowane przez model językowy.
REKLAMA